Підписуйтеся на наш телеграм канал!

Стало відомо про шкідливу програму Windows, що стежить за користувачами за допомогою Wi-Fi

1:08 pm, 27 Серпня, 2023

Дослідники безпеки з відділу протидії загрозам компанії Secureworks зіткнулися з новим штамом шкідливого програмного забезпечення для Windows, яке моніторить точне місцеперебування користувачів. Як повідомляє The Hacker News, хакери тепер використовують шкідливе ПЗ SmokeLoader для доставки нового штаму шкідливого програмного забезпечення під назвою Whiffy Recon.

SmokeLoader продається на форумах даркнету і призначене для розміщення додаткових корисних даних (у тому числі інших шкідливих програм) на вразливих комп’ютерах. Зазвичай воно поширюється через фішингові листи або шкідливі документи.

Згідно з новим повідомленням Secureworks, шкідливе програмне забезпечення Whiffy Recon «виконує лише одну операцію» і «кожні 60 секунд воно досліджує положення заражених систем, скануючи прилеглі точки доступу Wi-Fi».

Щоб визначити точне розташування зараженого пристрою, Whiffy Recon використовує інформацію, отриману від точок доступу Wi-Fi. Шкідлива програма також додає ярлик у папку автозавантаження Windows на заражених комп’ютерах, щоб продовжити роботу після вимкнення або перезавантаження пристрою.

За допомогою сканування точок доступу Wi-Fi хакер, який використовує шкідливе ПЗ у своїх атаках, «може скласти уявлення про геолокацію будь-якого пристрою та його власника».

На момент написання новини дослідники не опублікували детальнішу інформацію про Whiffy Recon або наміри його розробників. Втім, враховуючи точні дані про місцезнаходження заражених пристроїв, це може виявитися шпигунським ПЗ, що використовується для стеження.

Нагадаємо — дослідники з Катанійського університету в Італії та Університету Лондона виявили 4 вразливості в розумних лампочках TP-Link Tapo L530E та додатку TP-Link Tapo. Ці дефекти можуть допомогти хакерам викрасти паролі та облікові дані Wi-Fi.

TP-Link Tapo L530E — один з лідерів продажу на різних майданчиках, серед яких і Amazon. Програма, призначена для управління розумними пристроями, налічує близько 10 мільйонів завантажень. Дослідники вирішили вивчити цей продукт, щоб звернути увагу на загальні проблеми безпеки у механізмах інтернету речей (IoT).

Підписуйтеся на наш телеграм канал!

BTC

$64,420.77

-0.33%

ETH

$3,509.05

-0.25%

BNB

$587.03

0.09%

XRP

$0.49

-0.39%

SOL

$135.70

2.26%

Всі курси
Підписуйтеся на наш
телеграм канал!
Свіжі новини та огляди
ринків криптовалют останньої
доби прямо у вашому мессенджері. Чекаємо на вас!
ПЕРЕЙТИ
Показати більше